Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kubernetes-goat — 意図的に脆弱性を持たせたKubernetesクラスター環境で、実践的なセキュリティトレーニングを提供します。コンテナエスケープ、RBACの設定ミス、SSRF、FalcoとTetragonによるランタイムセキュリティをカバーする22以上のシナリオが含まれています。 | Kitploit
ツール/GitHubGitHub/madhuakula/kubernetes-goat
コンテナセキュリティ脆弱性分析ペネトレーションテストクラウドセキュリティ学習と教育ラボと実践
GitHubmadhuakula/kubernetes-goat

kubernetes-goat

意図的に脆弱性を持たせたKubernetesクラスター環境で、実践的なセキュリティトレーニングを提供します。コンテナエスケープ、RBACの設定ミス、SSRF、FalcoとTetragonによるランタイムセキュリティをカバーする22以上のシナリオが含まれています。

リポジトリを見る
5.7k1.0k4ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Kubernetes Goat

Kubernetes Goat

✨ Kubernetes Goatは、Kubernetesセキュリティを学び練習するために意図的に脆弱性を持たせたクラスタ環境です🚀

🙌 ガイドはhttps://madhuakula.com/kubernetes-goatを参照してください📖

Netlify Status License: MIT GitHub release Github Stars PRs Welcome Docker Pulls Kubernetes Goat Twitter Discord

Kubernetes Goat ホーム

🧰 Kubernetes Goatのセットアップ

  • Kubernetesクラスタの管理者権限があり、kubectlがインストールされていることを確認してください。インストールドキュメントを参照してください。

  • helmパッケージマネージャがインストールされていることを確認してください。インストールドキュメントを参照してください。

  • クラスタにKubernetes Goatリソースをセットアップするには、以下のコマンドを実行します。

root@kitploit:~
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
  • アクセススクリプトを実行する前に、Podが実行中であることを確認してください。
root@kitploit:~
kubectl get pods

kubectl get podsで全てのPodが実行中

  • 以下のコマンドでリソースをローカルシステムに公開(port-forward)してKubernetes Goatにアクセスします。
root@kitploit:~
bash access-kubernetes-goat.sh
  • その後、http://127.0.0.1:1234 にアクセスしてください。

GKE、EKS、AKS、K3S、KINDなどの様々な環境でKubernetes Goatをセットアップするには、https://madhuakula.com/kubernetes-goat/docs/how-to-run を参照してください。

🏆 シナリオ

  1. コードベース内の機密キー
  2. DIND(docker-in-docker)の悪用
  3. Kubernetes(K8S)世界でのSSRF
  4. ホストシステムへのコンテナエスケープ
  5. Docker CISベンチマーク分析
  6. Kubernetes CISベンチマーク分析
  7. プライベートレジストリへの攻撃
  8. NodePort公開サービス
  9. Helm v2 tillerを使用したクラスタのPwN - [非推奨]
  10. 暗号通貨マイナコンテナの分析
  11. Kubernetes名前空間のバイパス
  12. 環境情報の取得
  13. メモリ/CPUリソースのDoS
  14. ハッカーコンテナのプレビュー
  15. レイヤーに隠されたもの
  16. RBACの最小権限の設定ミス
  17. KubeAudit - Kubernetesクラスタの監査
  18. Falco - ランタイムセキュリティの監視と検出
  19. Popeye - Kubernetesクラスタのサニタイザ
  20. NSPを使用した安全なネットワーク境界
  21. Cilium Tetragon - eBPFベースのセキュリティ観測とランタイム強制
  22. Kyvernoポリシーエンジンを使用したKubernetesクラスタのセキュリティ確保

📖 ドキュメントガイド

Kubernetes Goatを学習および使用するための詳細なステップバイステップガイドはこちら 🎉:ドキュメントガイド

Kubernetes Goat ドキュメントガイド

参考: https://madhuakula.com/kubernetes-goat

⚠️ 免責事項

Kubernetes Goatは、クラスタとワークロードに対する攻撃やアクセスを目的として、意図的に脆弱性、アプリケーション、設定を作り込んでいます。本番環境やインフラストラクチャの近くで実行しないでください。安全で隔離された(閉じた)環境で実行することを強くお勧めします。

Kubernetes Goatは教育目的のみに使用されます。許可なくこれらの攻撃をシステム上でテストまたは適用しないでください。Kubernetes Goatには一切の保証はなく、使用することによりすべての結果に対する完全な責任を負うものとします。

📝 ライセンス

MIT

✨ 謝辞

以下の素晴らしい方々に感謝します: 🎉

ツールをダウンロード

madhuakula

phpsystems

adamhurm

malwareowl

za

0xCardinal

dependabot[bot]

davi-cruz

mkcn

rewanthtammana

samriggs

nayanballa08

gvoden

avicoder

macagr

commjoen

ravenium

BlaiseOfGlory

llaltxll

hexachordanu

bzd111

William-LP

wurstbrot

suneshgovind

SumoSumir

smoyer64

pichuang

nmiekley

NF997

Like0x

Allevon412

aaaart3m

AmeerAssadi

apvarun

ant4g0nist